Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline sanyo  
#1 Оставлено : 24 июня 2020 г. 16:20:20(UTC)
sanyo

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.12.2014(UTC)
Сообщений: 136
Российская Федерация
Откуда: Город

Сказал(а) «Спасибо»: 11 раз
Добрый день,

Пожалуйста, подскажите, есть ли в программе cryptcp или другой программе возможность генерировать только штампы времени для файлов пользователя без подписания этих файлов и штампов своей подписью.

Т.е. хотелось бы чтобы программа вычисляла на компьютере пользователя хэш код файла file123.txt, отправляла хэш код на сервер TSP для создания штампа его времени, получала от TSP нужный штамп (подпись только сертификатом сервера времени, а не личным сертификатом пользователя), сохраняла штамп в файл на диске типа file123.txt.timestamp

Желательно, чтобы программа могла бы наглядно верифицировать корректность штампа времени аналогично КриптоАРМ.

Но полная функциональность КриптоАРМ избыточна для моих нужд. Подписание файла своим сертификатом, полученным в УЦ, - вот это ненадо.

Отредактировано пользователем 24 июня 2020 г. 16:44:03(UTC)  | Причина: Не указана

Offline Александр Лавник  
#2 Оставлено : 24 июня 2020 г. 16:48:39(UTC)
Александр Лавник

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,506
Мужчина
Российская Федерация

Сказал «Спасибо»: 53 раз
Поблагодарили: 809 раз в 746 постах
Автор: sanyo Перейти к цитате
Добрый день,

Пожалуйста, подскажите, есть ли в программе cryptcp или другой программе возможность генерировать только штампы времени для файлов пользователя без подписания этих файлов и штампов своей подписью.

Т.е. хотелось бы чтобы программа вычисляла на компьютере пользователя хэш код файла file123.txt, отправляла хэш код на сервер TSP для создания штампа его времени, получала от TSP нужный штамп, сохраняла штамп в файл на диске типа file123.txt.timestamp

Желательно, чтобы программа могла бы наглядно верифицировать корректность штампа времени аналогично КриптоАРМ.

Но полная функциональность КриптоАРМ избыточна для моих нужд. Подписание файла своим сертификатом, полученным в УЦ, - вот это ненадо.

Здравствуйте.

Для этой цели Вы можете использовать утилиту командной строки tsputil.

На Windows она устанавливается отдельно, на*nix системах входит в состав КриптоПро ЭЦП SDK.

Для запроса штампа времени нужна действующая лицензия КриптоПро TSP Client 2.0.

Информацию по полученному штампу времени можно просматривать через tsputil, а на Windows также при сохранении штампа времени с расширением .tsr просмотр информации возможен в стандартном графическом окне Windows открытием файла .tsr.
Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Александр Лавник за этот пост.
sanyo оставлено 24.06.2020(UTC)
Offline sanyo  
#3 Оставлено : 24 июня 2020 г. 16:55:14(UTC)
sanyo

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.12.2014(UTC)
Сообщений: 136
Российская Федерация
Откуда: Город

Сказал(а) «Спасибо»: 11 раз
Как думаете, может ли суд РФ отказаться принимать такой штамп времени в качестве доказательства существования файла на момент создания штампа? Ведь по закону суды обязаны принимать в качестве доказательств документы, подписанные с помощью ЭЦП, а штамп времени - это ничто иное как подпись ЭЦП сертификатом сервера точного времени поверх хэш кода нашего защищаемого файла.

Потребуется ли дополнительно привлечение эксперта для технического заключения относительно даты существования файла или достаточно продемонстрировать в суде окно Windows о котором вы упомянули выше? В окне отображается статус корректности подписи сервера времени?

Насколько я знаю, в случае использования КриптоАРМ привлечение эксперта ненужно, но КриптоАРМ, наверно не умеет проверять подписи серверов времени?

Наверно, было бы неплохо, если бы такую функцию проверки только лишь штампа времени сервера добавили бы в новую версию КриптоАРМ ГОСТ, ведь операция такой проверки очень простая, а пользы от нее очень много из-за наглядности и относительно большей простоты использования КриптоАРМ и доверия ему судьями в случае рассмотрения судебного спора.

Отредактировано пользователем 24 июня 2020 г. 17:52:55(UTC)  | Причина: Не указана

Offline Александр Лавник  
#4 Оставлено : 24 июня 2020 г. 17:20:33(UTC)
Александр Лавник

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,506
Мужчина
Российская Федерация

Сказал «Спасибо»: 53 раз
Поблагодарили: 809 раз в 746 постах
Автор: sanyo Перейти к цитате
Как думаете, может ли суд РФ отказаться принимать такой штамп времени в качестве доказательства существования файла на момент создания штампа? Ведь по закону суды обязаны принимать в качестве доказательств документы, подписанные с помощью ЭЦП, а штамп времени - это ничто иное как подпись ЭЦП сертификатом сервера точного времени поверх хэш кода нашего защищаемого файла.

Потребуется ли дополнительно привлечение эксперта для технического заключения относительно даты существования файла или достаточно продемонстрировать в суде окно Windows о котором вы упомянули выше? В окне отображается статус корректности подписи сервера времени?

Насколько я знаю, в случае использования КриптоАРМ привлечение эксперта ненужно, но КриптоАРМ, наверно не умеет проверять подписи серверов времени?

Наверно, было бы неплохо, если бы такую функцию проверки только лишь штампа времени сервера добавили бы в новую версию КриптоАРМ ГОСТ, ведь операция такой проверки очень простая, а пользы от нее очень много из-за наглядности и относительно большей простоты использования КриптоАРМ и доверия ему судьями в случае судебного спора.

По организационным вопросам Вам лучше обращаться на info@cryptopro.ru

По вопросам развития и функционала приложений КриптоАРМ/КриптоАРМ ГОСТ Вам лучше обращаться непосредственно к разработчику этих приложение - ООО "Цифровые технологии".
Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Александр Лавник за этот пост.
sanyo оставлено 24.06.2020(UTC)
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.